基于网格和密度聚类算法的入侵检测技术研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:gl_521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的快速发展,网络安全问题也变得日益突出,以聚类分析为核心算法的入侵检测技术成为网络信息安全领域的一个重要组成部分。但当处理维度高、结构复杂、数据量庞大的数据集时,一些传统的聚类算法检测结果不理想。为了改善入侵检测系统的检测性能和检测速度,混合聚类算法成为人们研究的热点。  基于以上研究背景,本文主要工作如下:  1.提出一种基于网格和密度的混合聚类算法。针对CLIQUE算法存在的问题,采用最优网格划分方法来代替原有的固定划分方法,大大减少网格单元的数目。同时引入边界优化技术对网格边界进行处理,进一步提高聚类结果的精度。最后采用基于密度的DBSCAN算法对密集空间集合中的对象进行处理,识别出包含在其中的各种形状的聚类。  2.将混合聚类算法应用于入侵检测技术中,使用经典的KDDCup99数据集进行测试和评估。按照混合聚类算法的步骤依次对训练数据集进行预处理、训练和标记工作,然后按照检测算法对测试数据集进行逐条检测,识别出入侵行为。实验结果表明,改进后的算法比原算法具有更高的检测效率,同时检测结果也更加准确,证明了基于网格和密度的混合聚类算法是切实有效的。  3.基于本文提出的混合聚类算法,设计并开发了一个界面友好、功能全面的入侵检测仿真系统。系统主要包括用户管理、初始化、聚类分析和算法仿真四大功能模块。该系统采用Microsoft Visual Studio2008编程工具和SQL Server2000数据库联合开发,并在安装有Windows XP和Windows7系统的多台计算机中完成了功能和稳定性测试。
其他文献
随着Web业务的广泛应用,Web安全问题日益突出。同时Web2.0的到来,Ajax技术、JavaScript脚本等的应用,使应用层安全问题更加复杂。本文对Web应用安全漏洞进行了介绍,并深入剖
自适应调制与编码(AMC)技术是以数据传输速率与误码率之间的最佳平衡为准则,在满足传输质量的要求下,根据瞬时信道质量状况,选择与信噪比相匹配的最佳调制编码方案来实现的。这
在无线通信技术、低功耗处理器和芯片制造技术飞速发展的今天,伴随着各种实际应用的需求,无线传感器网络应运而生了。由于它的低成本,适应性强,功能强大等特点,能够很大程度的提高
大气激光通信是以激光束作为信息载体,在大气中进行信息双向传输的一种宽带通信技术。由于其可提供使用的带宽非常宽,具有发射光束窄,抗电磁干扰能力强,易于扩容、建造和维护
随着IP业务井喷式的爆发,现在的宽带容量越来越面临巨大的压力。网络容量必须跟上这一要求,而WDM技术恰好能利用光纤的巨大带宽,满足这一要求,并能极大降低传输数字信号的代价。